quinta-feira, 27 de agosto de 2015

Bloqueando o Recebimento de PING

Esta dica mostra como bloquear o recebimento de tráfego ICMP (PING) via Kernel. Você também evita os ataques DoS (Denial of Service).

Isso também poderia ser feito via IPTABLES, mas pode ser solicitado diretamente ao Kernel, alterando-se um flag 0/1 no arquivo /proc/sys/net/ipv4/icmp_echo_ignore_all



Alternativa via IPTABLES: 

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

Solução via Kernel:


  • PARA BLOQUEAR:


echo "1" >> /proc/sys/net/ipv4/icmp_echo_ignore_all

  • PARA LIBERAR:

echo "0" >> /proc/sys/net/ipv4/icmp_echo_ignore_all 
  • PARA FIXAR NO BOOT, EXECUTAR O COMANDO:
echo "net.ipv4.icmp_echo_ignore_all = 1" >> /etc/sysctl.conf


Nenhum comentário:

Postar um comentário